SSLサーバー証明書を導入すれば、ホームページ閲覧者の端末とWebサーバー間の情報を暗号化して、第三者による「盗聴(盗み見)」や「改ざん」などのリスクを回避することができます。個人情報やクレジットカード情報の入力が必要なサイトをはじめ、近年、数多くの企業・団体でSSLサーバー証明書が導入されています。
Bizメール&ウェブ プレミアムでは、お客さまの独自ドメインでSSLサーバー証明書を取得・利用できるので、「ホームページ閲覧者に安心感を与えられる」というメリットもあります。
SSLサーバー証明書には有効期限があり、定期的な更新が必要となります。
SSLサーバー証明書は、認証レベルにより「ドメイン認証」「企業認証」「EV認証」の3つの種類があります。
企業の公式サイトの場合は、運営組織の実在性を証明できる「企業認証(認証レベル ★★)」以上のSSLサーバー証明書導入がおすすめです。
ドメイン認証 | 企業認証 | EV認証 | |
---|---|---|---|
認証レベル | ★ |
★★ |
★★★ |
アドレスバー表示 | 鍵マーク表示※ |
鍵マーク表示※ |
鍵マーク表示※ |
実現できること | 暗号化通信 |
暗号化通信 |
暗号化通信 |
ドメイン使用権の確認 | ○ |
○ |
○ |
組織の実在性の確認 |
|
○ |
◎ |
フィッシング詐欺対策 |
|
○ |
◎ |
発行対象 | 個人・法人 |
法人 |
法人 |
特長 | 暗号化のみだが比較的安価で |
企業サイトで多く採用されている |
厳格な審査を経て証明書が発行されるため、 |
主な用途 | 内部向けWebサイト ・イントラネットサイト ・個人運営のサイト |
外部向けWebサイト ・企業サイト ・個人情報を扱う会員サイト ・クレジットカード情報などを扱うECサイト |
重要な外部向けWebサイト ・高いレベルの認証が必要な企業サイト ・金融機関のサイト(ネットバンクなど) ・個人情報を扱う会員サイト ・クレジットカード情報などを扱うECサイト |
SSLサーバー証明書の例 | ・ジオトラスト クイックSSLプレミアム ・JPRS ドメイン認証型 |
・デジサート セキュア・サーバID ・JPRS 組織認証型 |
・デジサート セキュア・サーバID EV |
※ ブラウザによっては表示されない場合があります。
Bizメール&ウェブ プレミアムでは「デジサート」「ジオトラスト」「JPRS」「グローバルサイン」ブランドのSSLサーバー証明書に対応しています。代行サービスは、以下の2つをご用意しています。
・SSL証明書 代行取得設定
CSR作成・SSL証明書の取得申請から証明書インストールまでNTTコミュニケーションズにおまかせ、簡単にSSL証明書を導入可能
・SSL証明書 代行設定
CSR作成・証明書インストールのみをNTTコミュニケーションズが代行(SSL証明書の取得申請:お客さまが申請)
証明書会社 |
SSLサーバー証明書 | 認証レベル | SSL証明書取得/設定代行*2 | 法人/個人利用 |
---|---|---|---|---|
デジサートは、世界で最も実績のある |
セキュアサーバーID | ★★ |
○ |
○ |
グローバルサーバーID EV | ★★★ |
○ |
○ |
|
グローバル・サーバID | ★★ |
- |
○ |
|
ジオトラストは、デジサートが発行する |
クイックSSLプレミアム | ★ |
○ |
○ |
JPRSは、「.jp」の登録管理を行う組織で、 |
組織認証型 | ★★ |
○ |
○ |
ドメイン認証型 | ★ |
○ |
○ |
|
グローバルサインは、ヨーロッパや日本国内で |
企業認証SSL | ★★ |
- |
○ |
クイック認証SSL | ★ |
- |
○ |